Liste blanche d'IP
Sur cette page
Fonctionnement de la liste blanche d'IP
La liste blanche d'IP garantit que les serveurs GCXONE peuvent communiquer en toute sécurité avec les appareils du client via Internet. En autorisant uniquement les adresses IP et les ports spécifiés, les clients peuvent maintenir un environnement réseau sécurisé et contrôlé tout en activant la pleine fonctionnalité de la plateforme.
Pourquoi c’est important
Sans une liste blanche d'IP appropriée, GCXONE peut être incapable d’atteindre les appareils derrière les pare-feu du client, entraînant des connexions échouées, des alarmes manquantes et des flux vidéo indisponibles. La mise en liste blanche des IP requises garantit une connectivité fluide entre les appareils du client et l’infrastructure GCXONE.
Comment cela fonctionne
IP obligatoires
Les adresses IP suivantes doivent être mises en liste blanche pour tous les clients, quel que soit le type d’appareil :
Adresse IP | Objectif |
|---|---|
18.185.17.113 | Genesis Primary Gateway |
3.124.50.242 | Genesis Secondary Gateway |
3.126.237.150 | Streaming Primary Gateway |
3.75.73.51 | Streaming Secondary Gateway |
18.156.39.63 | Streaming Secondary Gateway |
3.127.50.212 | Messaging Services |
IP spécifiques aux appareils
En plus des IP obligatoires, les clients doivent mettre en liste blanche les IP suivantes en fonction de leur type d’appareil :
Appareil | Adresse IP | Objectif |
|---|---|---|
Camect | 3.122.169.231 | Camect Alarm Receiver Gateway |
Dahua | 52.59.60.20 | Dahua Alarm Receiver Gateway |
Hikvision | 35.156.60.98 | Hikvision Alarm Receiver Gateway |
Hanwha | 18.184.110.24 | Hanwha Alarm Receiver Gateway |
Milestone | 3.66.98.181 | Milestone Alarm Receiver Gateway |
Uniview | 18.158.140.99 | Uniview Alarm Receiver Gateway |
Heitel | 3.123.206.197 | Heitel Gateway 1 (En direct Video) |
Heitel | 3.124.38.48 | Heitel Gateway 2 (Événements) |
ADPRO | Sur demande | ADPRO Alarm Receiver Gateway |
Fonctionnalités clés
Clients Talos
Les clients utilisant Evalink Talos doivent également ajouter les éléments suivants à la liste blanche :
Connexions entrantes
- 195.8.103.10
- 195.8.103.11
- 195.8.103.12
- 193.151.94.10
- 193.151.94.11
- 193.151.94.12
Connexions sortantes
- 91.240.18.20
- 91.240.19.20
Liste blanche générique
- *.evalink.io
- *.talos-app.io
- *.eu.auth0.com
Directives d'activation des ports
Pour les clients utilisant des appareils publics, les ports requis dépendent du type d’appareil spécifique. Les types de ports suivants doivent être activés en fonction de la configuration du client :
- Ports de console Web
- Ports de Serveur
- Ports RTSP
Tout port personnalisé redirigé configuré dans la liste blanche d'IP de l'environnement du client (prise en charge des caractères génériques)
Domaines, ports et protocoles
Pour les pare-feu qui prennent en charge la liste blanche de domaines génériques
IP/Domaine | Port | Protocole | Objectif |
|---|---|---|---|
*.nxgen.cloud | 443 | HTTPS | Accès à l'application Web Genesis |
*.eu.auth0.com | 443 | HTTPS | Accès à la connexion Auth0 |
*.auth0.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
*.cloudflare.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
*.fontawesome.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
unpkg.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
*.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
*.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
fonts.gstatic.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
*.amazonaws.com | 443 | HTTPS | Genesis Dépendance d’application Web |
*.evalink.io | 443 | HTTPS | Application Web Talos CMS |
meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Serveur de diffusion Genesis |
meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Agents de diffusion individuels pour gérer plusieurs requêtes de diffusion |
meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Sauvegarde du serveur de diffusion Genesis |
meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestionnaire et agent de diffusion Genesis |
monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestionnaire d’Alertes Genesis |
monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Service d’Alertes Genesis |
streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Service de diffusion propriétaire Genesis |
streaming03.nxgen.cloud (18.156.39.63) | 8005 to 9005 / 51984 | HTTP/S / TCP/UDP | Agents de diffusion propriétaire Genesis |
*.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
*.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
*.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
registry.npmjs.org | 443 | HTTPS | Genesis Dependency Management |
*.hik-partner.com | 443 | HTTPS | Hik Partner Access |
open.dolynkcloud.com | 443 | HTTPS | Dahua DoLynk Portal Access |
18.158.38.178 | 1880 / 19225 to 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |
Note :En dehors des domaines, ports et protocoles ci‑dessus, si l’utilisateur tente d’accéder aux appareils du Client (par ex. hikvision), son IP peut être publique ou basée sur VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles afin que Genesis accède à ces appareils en mode Peer‑2‑Peer pour permettre un accès de streaming plus rapide.
Pour les pare‑feux qui ne prennent pas en charge la liste blanche de domaines avec caractères génériques
IP/Domaine | Port | Protocole | Objectif |
|---|---|---|---|
*tenantname*.nxgen.cloud | 443 | HTTPS | Genesis Web Application Access |
api.nxgen.cloud | 443 | HTTPS | Accès API pour Genesis Web |
nxgen.eu.auth0.com | 443 | HTTPS | Accès de connexion Auth0 |
cdn.auth0.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
cdn.eu.auth0.com | 443 | HTTP | Dépendance de l'application Web Genesis |
cdnjs.cloudflare.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
use.fontawesome.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
unpkg.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
maps.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
khms0.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
khms1.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
assets.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
fonts.googleapis.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
fonts.gstatic.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
events-snapshots.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
nxgen-multi-language.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
nxgen-organization-images.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
nxgen-sensor-icons.s3-eu-central-1.amazonaws.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
talos.evalink.io | 443 | HTTPS | Application Web CMS Talos |
login.evalink.io | 443 | HTTPS | Dépendance de l'application Web CMS Talos |
sitasys-prod.eu.auth0.com | 443 | HTTPS | Dépendance de l'application Web Talos CMS |
assets.what3words.com | 443 | HTTPS | Dépendance de l'application Web Genesis |
insightsbeta.nxgen.cloud | 443 | HTTPS | Dépendance de l'application Web Genesis |
insightsbeta02.nxgen.cloud | 443 | HTTPS | Dépendance de l'application Web Genesis |
meetbeta.nxgen.cloud (3.126.237.150) | 1880 | HTTP/S | Serveur de streaming Genesis |
meetbeta.nxgen.cloud (3.126.237.150) | 10000 to 10500 | WSS | Agents de streaming individuels pour gérer plusieurs requêtes de streaming |
meetbeta02.nxgen.cloud (3.75.73.51) | 80 / 443 | HTTP/S | Sauvegarde du serveur de streaming Genesis |
meetbeta02.nxgen.cloud (3.75.73.51) | 14891 | HTTPS / WSS | Gestionnaire et agent de streaming Genesis |
monitor.nxgen.cloud (3.127.50.212) | 80 / 443 | HTTP/S | Gestionnaire d'alertes Genesis |
monitor.nxgen.cloud (3.127.50.212) | 1883 | MQTT | Service d'alertes Genesis |
streaming.nxgen.cloud | 443 | HTTPS | Genesis Streaming Server repli |
streaming03.nxgen.cloud (18.156.39.63) | 1880 | HTTP/S | Service de streaming propriétaire Genesis |
streaming03.nxgen.cloud (18.156.39.63) | 8005 à 9005 / 51984 | HTTP/S / TCP/UDP | Agents de streaming propriétaires Genesis |
sdk.twilio.com | 443 | HTTPS | Genesis VOIP Manager |
chunderw-vpc-gll.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
eventgw.us1.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
genesisaudio.sip.twilio.com | 443 | HTTPS | Genesis VOIP Agent |
registry.npmjs.org | 443 | HTTPS | Gestion des dépendances Genesis |
ieu.hik-partner.com | 443 | HTTPS | Accès partenaire Hik |
open.dolynkcloud.com | 443 | HTTPS | Portail Dahua DoLynk |
18.158.38.178 | 1880 / 19225 à 19232 / 19245 / 19250 | HTTP / TCP | AMWin (DC09) |
Note :En dehors des domaines, ports et protocoles ci‑dessus, si l'utilisateur tente d'accéder aux appareils du Client (par ex. hikvision), son IP peut être publique/VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles pour s'assurer que Genesis accède à ces appareils en mode Peer‑2‑Peer afin de permettre un accès de diffusion plus rapide.
Cas d’utilisation réels
- Un nouveau client intègre des NVR Hikvision — l'équipe IT ajoute à la liste blanche les IP obligatoires ainsi que l'IP spécifique à Hikvision avant la mise en service, garantissant que les Alarmes et les flux vidéo atteignent GCXONE sans interruption.
- Un client utilisant Evalink Talos ne peut pas recevoir les envois d’alarmes — l'équipe IT découvre que les IP entrantes de Talos sont bloquées par le pare‑feu d'entreprise et les ajoute à la liste blanche.
- Le pare‑feu d’un client prend en charge la mise en liste blanche de domaines génériques — l'équipe IT utilise les entrées *.evalink.io et *.talos-app.io au lieu de gérer des IP individuelles.
Bonnes pratiques
- Toujours mettre en liste blanche les IP obligatoires avant d’ajouter les IP spécifiques aux appareils — elles sont requises pour tous les clients, quel que soit le Type d'appareil.
- Mettre en liste blanche les IP spécifiques aux appareils en fonction du Type d'appareil réellement déployé — ne pas mettre en liste blanche les IP d’appareils qui ne sont pas utilisés.
- Pour les clients Talos, mettre en liste blanche les IP entrantes et sortantes — l’absence de l’une ou l’autre interrompra la livraison des Alarmes.
- Contacter le support avant la mise en service pour obtenir l’IP de la passerelle réceptrice d’Alarme ADPRO si des appareils ADPRO sont utilisés.
Merci — votre retour est transmis à l’équipe responsable de cette page.